Wormhole 发布盗币案报告全文 提供1000万白帽奖金未获回应



吴说获悉,跨链桥 Wormhole 今日发表了盗币事件报告。黑客利用了 Wormhole 合约中的签名验证漏洞,这个漏洞允许黑客伪造 sysvar 帐户来铸造 wETH。这个漏洞已经在 Solana 1.9.4 中被修补,但 1.9.4 于 1 月 13 日在 github 公开,离最终上线还需要审核过程,而黑客正是利用这个间隙对仍在使用 Solana 1.8 的合约展开了攻击。目前,新版本合约已上线,被盗取的 12 万枚 ETH 也由 Jump Crypto 弥补上了。Wormhole 团队试图与黑客沟通,提供 1000 万美元的白帽奖励,以换回被盗资金,目前未获得回应。

阅读原文

聯系郵箱:0xniumao@gmail.com